SAP USR40: Как установить ограничения пароля
⚡ Умное резюме
SAP USR40 — это таблица, используемая для установки ограничений паролей в SAP Путем внесения в черный список недопустимых паролей. В сочетании с параметрами профиля входа в систему это обеспечивает соблюдение минимальной длины, срока действия и запрещенных шаблонов для повышения безопасности учетных записей во всей системе.
Строгие правила создания паролей — это первая линия защиты для любого устройства. SAP система. В этом пошаговом руководстве объясняется, как установить ограничения на пароли с помощью таблицы USR40 и связанных с ней параметров профиля входа, которые контролируют длину пароля, срок его действия и запрещенные шаблоны.
Что такое USR40 в SAP?
USR40 — это SAP таблица, которая хранит недопустимые пароли—слова и шаблоны, которые пользователям запрещено устанавливать. Это основная часть SAP политика паролей, работающая совместно с авторизоваться/* Параметры профиля, определяющие длину и срок действия пароля. Администраторы безопасности поддерживают таблицу с транзакциями. SM30.
Перечисляя слабые или предсказуемые значения, такие как название компании, «пароль» или распространенные последовательности цифр, USR40 заставляет пользователей выбирать более надежные учетные данные. Поскольку записи поддерживают подстановочные знаки, одна строка может заблокировать целое семейство паролей. Поддержание соответствия стандарту USR40 — это простой, но эффективный шаг к повышению безопасности. SAP безопасность и соответствие требованиям аудита и соблюдения нормативных требований.
Указание недопустимых паролей
Вы можете запретить пользователям выбирать пароли, которые вы не хотите разрешать. Чтобы запретить использование пароля, введите его в таблицу USR40. Вы можете вести таблицу USR40 с помощью транзакции SM30. В 40 долларов США, вы можете указать недопустимые пароли в целом, если хотите. Есть два подстановочных знака:
- ? обозначает один символ
- * обозначает последовательность любых комбинаций символов любой длины.
123 * в таблице USR40 запрещает любой пароль, начинающийся с последовательности «123».
* * 123 запрещает любой пароль, содержащий последовательность «123».
АБ? запрещает все пароли, начинающиеся с «AB» и имеющие один дополнительный символ: «ABA», «ABB», «ABC» и так далее.
Как установить ограничения по паролю в USR40
Чтобы установить ограничение для пароля, выполните следующую процедуру:
Шаг 1) Выполните T-код SM30.
Шаг 2) Введите имя таблицы USR40 в поле «Таблица/Представление».
Шаг 3) Нажмите кнопку «Показать».
Шаг 4) Введите строку выражения пароля.
Вот и все, что касается управления паролями!
Ключевые параметры профиля паролей в SAP
Вы можете использовать следующие параметры профиля системы, чтобы указать минимальную длину пароля и частоту, с которой пользователи должны менять свой пароль.
- логин/min_password_lng: минимальная длина пароля. Значение по умолчанию: три символа. Вы можете установить любое значение от 3 до 8.
- логин/пароль_истечение_времени: количество дней, по истечении которых истекает срок действия пароля. Чтобы пользователи могли хранить свои пароли без ограничений, оставьте значение по умолчанию 0.
Современные SAP Системы предлагают еще несколько параметров, позволяющих усилить сложность. Поддерживайте их в профиле экземпляра (RZ10) вместе с черным списком USR40:
| Параметр | Цель |
|---|---|
| логин/min_password_lng | Минимальное количество символов в пароле |
| login/min_password_digits | Минимальное количество необходимых цифр |
| login/min_password_letters | Минимальное количество необходимых писем |
| login/min_password_specials | Минимальное количество необходимых специальных символов |
| логин/пароль_истечение_времени | За несколько дней до смены пароля |
| login/password_history_size | Количество предыдущих паролей, которые нельзя использовать повторно. |
Передовые методы для SAP Безопасность паролей
Объедините ограничения таблиц и параметры профиля в единую, подлежащую исполнению политику. Следующие методы обеспечивают надежность и соответствие паролей требованиям:
- Предсказуемые значения в чёрном списке: Добавьте названия компаний, времена года и распространенные последовательности в файл USR40, используя символы подстановки.
- Внедрите принципы сложности: Для авторизации требуется комбинация букв, цифр и специальных символов.
- Ротация паролей: Установите разумное время истечения срока действия, чтобы учетные данные не оставались действительными бесконечно.
- Предотвратите повторное использование: Используйте параметр login/password_history_size, чтобы предотвратить повторное использование пользователями старых паролей.
- Выстраивайте многоуровневую защиту: Объедините правила паролей с ограничения на количество попыток входа в систему для блокировки атак методом перебора паролей.





